Git, Mercurial, SVN: Versionskontrollsysteme über SSH-Befehle angreifbar

So gut wie alle Versionskontrollsysteme lassen sich über einen Trick mit einer merkwürdigen SSH-URL dazu bringen, fast beliebige Befehle auszuführen. Patches stehen bereit.

Quelle: Heise Tech News

Published by